查看: 2837|回复: 9
收起左侧

[已鉴定] hxxp://www.tripod.lycos.co.uk/error/404.phtml[by qianwenxiang]

[复制链接]
尤金卡巴斯基
发表于 2009-2-3 21:08:47 | 显示全部楼层 |阅读模式
2009/2/3 20:45:17 检测到威胁 木马程序 Trojan-Downloader.HTML.Agent.nb hxxp://www.tripod.lycos.co.uk/error/404.phtml  
qianwenxiang
发表于 2009-2-3 21:45:30 | 显示全部楼层
<script language="JavaScript" type="text/javascript" src="http://secure-uk.imrworldwide.com/v5.js"></script>

http://metrixlablw.customers.lun ... ript.php?sid=%esid!;&pid=%epid!;&cid=%ecid!;&aid=%eaid!;&rid=%erid!;

:

<iframe src='http://metrixlablw.customers.luna.net/tagger_v02.php?project=p05593&tag=1a&channel=[sid=|pid=|cid=|lid=]&ord=7423670871533091' width='0' height='0'></iframe>

:

<script language="JavaScript" type="text/javascript" src="http://secure-uk.imrworldwide.com/cgi-bin/j?ci=lycos-uk&rd=1233668482984&se=0&sv="></script>


:rsCi():

function rsCi(){
var _rsUA=navigator.appName+" "+navigator.appVersion;
var _rsRUA=navigator.userAgent;
var _rsWS=window.screen;
var _rsBV=navigator.appVersion.substring(0, 1);
var _rsNN=(_rsUA.indexOf('Netscape'));
var _rsMC=(_rsUA.indexOf('Mac'));
var _rsIE=(_rsUA.indexOf('MSIE'));
var _rsLX=(_rsUA.indexOf('Linux'));
var _rsOP=(_rsRUA.indexOf('Opera'));
var _rsKQ=(_rsUA.indexOf('Konqueror'));
var _rsIEV=(parseInt(_rsUA.substr(_rsIE+5)));
var _rsSR='';
var _rsCD='';
var _rsLG='';
var _rsCT='';
var _rsHP='';
var _rsCK='';
var _rsJE='';
var _rsTL='';
if(_rsDT){
        _rsTL=(escape(document.title));
        }
_rsJE=(navigator.javaEnabled()==true)?"y":"n";
if((_rsIE>0)||((_rsNN!=-1)&&(_rsBV >=5))){
        _rsCK=(navigator.cookieEnabled==true)?"y":"n";
}


解到最后是正常的 不过还是不大确定 这个站绕的有点大了。。
250662772
发表于 2009-2-3 21:53:01 | 显示全部楼层
我本机跑了一下,也没发现
http://fe.lea.lycos.co.uk/ats/adfunction.js
http://secure-uk.imrworldwide.com/v5.js
http://www.tripod.lycos.co.uk/js/basescript.js
http://www.tripod.lycos.co.uk/js/scriptlib.js
http://rc.bt.lycos.co.uk/Tag/lycosuk/JS/Gt.js
http://rc.bt.lycos.co.uk/Get/lycosuk/JS/GetRcmd.js?ord=41943604682

[ 本帖最后由 250662772 于 2009-2-3 21:56 编辑 ]
popfather
头像被屏蔽
发表于 2009-2-3 23:07:34 | 显示全部楼层
我上去瑞星没反应
icka
发表于 2009-2-4 08:48:35 | 显示全部楼层
裸机跑了下,没啥异常好像
尤金卡巴斯基
 楼主| 发表于 2009-2-4 14:26:18 | 显示全部楼层
误报?
雨宫优子
发表于 2009-2-4 14:39:05 | 显示全部楼层
原帖由 尤金卡巴斯基 于 2009-2-4 14:26 发表
误报?

上报吧.
liutianfutor
发表于 2009-2-6 22:26:50 | 显示全部楼层
原帖由 尤金卡巴斯基 于 2009-2-3 21:08 发表
2009/2/3 20:45:17 检测到威胁 木马程序 Trojan-Downloader.HTML.Agent.nb hxxp://www.tripod.lycos.co.uk/error/404.phtml  
老大用的是卡巴? 我的也报了。网站被卡巴拒绝访问。
tsgyls
发表于 2009-2-7 22:55:37 | 显示全部楼层
没问题啊!
daniel_caac
发表于 2009-3-2 00:20:41 | 显示全部楼层
每天晚上十一点多,这个木马好像就自动启动了,NOD32突然不断地报告拦截该木马。全盘扫描检测不到,不知道该如何清除?十二点多,警告又没有了,感觉每天这个木马在固定时间活动。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-15 19:52 , Processed in 0.135754 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表